Seancio
Se connecterCréer mon espace

Politique de confidentialité

Dernière mise à jour : 22.08.2026


0. Champ d'application de ce document

Définitions (cohérentes avec les autres documents légaux de Seancio) :

  • l'Utilisateur désigne le professionnel titulaire d'un compte Seancio (coach, diététicien, consultant, ou tout autre professionnel indépendant) ;
  • le Client désigne la personne qui réserve une séance auprès d'un Utilisateur via sa page de réservation ;
  • le Visiteur désigne toute personne consultant seancio.fr sans détenir de compte.

Cette politique régit les traitements pour lesquels Seancio agit en tant que responsable de traitement : les données de l'Utilisateur (compte, facturation, abonnement) et les données du Visiteur (navigation, analytics).

Elle ne régit pas les données des Clients. Pour ces données, Seancio agit en tant que sous-traitant au sens de l'article 28 du RGPD, pour le compte de l'Utilisateur qui reste responsable de traitement. Ce traitement est encadré par le Contrat de sous-traitance (DPA) conclu entre Seancio et chaque Utilisateur, et non par la présente politique.


1. Identité et contact du responsable de traitement

Seancio est édité par DELAMAIDE Nicolas, Entrepreneur individuel (EI), immatriculé sous le numéro SIRET 10439673400014, dont le siège est situé 351 Route des acacias, 74140 Machilly, France.

Pour toute question relative au traitement de vos données personnelles, vous pouvez contacter Seancio à l'adresse : hello@seancio.fr.

Délégué à la protection des données (DPO)

Seancio ne remplit pas les critères de désignation obligatoire d'un DPO fixés par l'article 37 du RGPD (autorité publique, suivi à grande échelle et systématique de personnes, ou traitement à grande échelle de données sensibles). Seancio n'a donc pas désigné de DPO à ce stade. Les questions relatives à la protection des données peuvent être adressées à l'adresse ci-dessus.


2. Données collectées, finalités et bases légales

2.1 Données de l'Utilisateur

DonnéeFinalitéBase légale
Nom, prénom, email, mot de passeCréation et gestion du compteExécution du contrat (art. 6.1.b RGPD)
SIRET, statut TVA, numéro d'enregistrement professionnel (RPPS, carte professionnelle…)Vérification de l'éligibilité, conformité de facturationObligation légale (art. 6.1.c RGPD)
Adresse, coordonnées bancaires (via Stripe Connect)Facturation, versement des paiementsExécution du contrat (art. 6.1.b RGPD)
Identifiant du compte de paiement connecté et statut d'activationActivation des paiementsExécution du contrat (art. 6.1.b RGPD)
Historique d'abonnement, statut de facturation Stripe BillingGestion de l'abonnement SeancioExécution du contrat (art. 6.1.b RGPD)
Contenu du profil public (photo, bio, nom commercial)Affichage sur la page de réservationExécution du contrat (art. 6.1.b RGPD)
Emails transactionnels envoyés via Brevo, avec suivi d'ouverture/de clicCommunication liée au service, mesure de la délivrabilitéIntérêt légitime (art. 6.1.f RGPD)
Données d'usage du tableau de bord (pages consultées, actions)Amélioration du produit, supportIntérêt légitime (art. 6.1.f RGPD)
Données techniques de diagnostic (messages et traces des erreurs survenues dans l'application), configurées pour exclure les données nominativesDétection et correction des erreurs techniquesIntérêt légitime (art. 6.1.f RGPD)
Numéro de téléphoneAffichage sur la page de réservation et dans les documents contractuels, au titre de l'information précontractuelle due par l'Utilisateur à ses ClientsExécution du contrat (art. 6.1.b RGPD)
Adresse électronique de contact publiée, site web, coordonnées du médiateur de la consommationAffichage sur la page de réservation et dans les documents contractuelsExécution du contrat (art. 6.1.b RGPD)
Fuseau horaire du compteCalcul et affichage des créneaux de réservationExécution du contrat (art. 6.1.b RGPD)
Jetons d'accès à l'API Google Agenda, si la synchronisation est activéeCréation et suppression d'événements dans l'agenda de l'Utilisateur (voir §4)Consentement (art. 6.1.a RGPD), retirable à tout moment depuis les paramètres

2.2 Données du Visiteur et du Client sur les pages de réservation publiques

Les pages institutionnelles de seancio.fr (accueil, tarifs, documents légaux) ne font l'objet d'aucune mesure d'audience.

DonnéeFinalitéBase légale
Données de navigation et d'usage des pages de réservation publiques (pages vues, étapes du parcours), ainsi que les données techniques des erreurs éventuelles, via PostHog en mode de mesure sans traceur (empreinte anonyme calculée côté serveur, voir §6), sans donnée nominativeMesure d'audience, amélioration du parcours de réservation, diagnostic technique des erreursIntérêt légitime (art. 6.1.f RGPD)

Cette mesure ne comporte aucune donnée nominative et n'est rattachée à aucun Client identifié : elle relève de la présente politique et non du DPA (voir §0).

2.3 Ce que Seancio ne collecte pas comme responsable de traitement

Les données des Clients (nom, email, téléphone, notes de session, historique de réservation) sont traitées par Seancio uniquement pour le compte de l'Utilisateur, en qualité de sous-traitant. Voir §0.


3. Durées de conservation

CatégorieDuréeBase
Compte Utilisateur actifDurée de vie du compte. La résiliation de l'abonnement Pro n'entraîne aucune suppression : le compte reste actif en formule FreeExécution du contrat (art. 6.1.b RGPD)
Compte Utilisateur inactifClôture automatique après 24 mois sans aucune activité (connexion, réservation reçue, facture émise, événement d'abonnement), après avertissement par email permettant de maintenir le compte actif. Le compte suit ensuite le modèle post-clôture ci-dessousMinimisation (art. 5.1.e RGPD) ; recommandation CNIL relative aux comptes inactifs
Compte Utilisateur après clôturePériode de grâce de 12 mois (30 jours si aucune facture n'a été émise), puis suppression définitive de l'ensemble des donnéesDurée fixée par Seancio pour permettre l'export de l'archive de factures (voir CGV §5)
Factures et avoirs émis par l'UtilisateurConservés pendant la vie du compte, puis pendant la période de grâce, puis supprimés définitivementExécution du contrat (art. 6.1.b RGPD). L'obligation de conservation décennale (art. L123-22 Code de commerce) pèse sur l'Utilisateur, émetteur des factures, et non sur Seancio
Archive des événements de paiement vérifiés (données techniques liées à chaque paiement, conservées pour la traçabilité comptable)Alignée sur les factures : supprimée en même temps qu'ellesPiste d'audit fiable : art. 289 VII CGI (obligation pesant sur l'Utilisateur)
Journal de suppression de compte (identifiant technique du compte, dates de clôture et de suppression, nombre de factures concernées, empreintes SHA-256 ; aucune donnée nominative)10 ansIntérêt légitime (art. 6.1.f RGPD) : preuve de l'exécution de la suppression
Factures d'abonnement émises par Seancio à l'Utilisateur (Stripe Billing)10 ans à compter de la clôture de l'exercice comptable concerné. Non affectées par la clôture du compteArt. L123-22 Code de commerce (obligation propre à Seancio)
Mesure d'audience sans traceur (pages publiques)Aucune donnée persistante côté navigateur ; empreinte de comptage recalculée chaque jour, valeur aléatoire supprimée en fin de journéeConfiguration PostHog (voir §6)
Événements d'usage du tableau de bord (pages vues, actions cliquées), rattachés à un identifiant technique de compte et non à des données nominatives1 an à compter de leur enregistrementConfiguration du plan PostHog
Données techniques de diagnostic des erreurs (messages et traces d'erreurs), rattachées le cas échéant à l'identifiant technique du compte et non à des données nominatives1 an à compter de leur enregistrementConfiguration du plan PostHog
Journaux d'envoi des emails transactionnels (destinataire, date, statut de remise, ouverture, clic), via Brevo3 mois à compter de l'envoi, puis suppression automatique. Le contenu des emails (aperçus) n'est jamais conservéConfiguration Brevo (règles de rétention)

Exception au droit à l'effacement : données de facturation

Les données figurant sur une facture émise par l'Utilisateur ne peuvent pas être effacées tant que son compte existe, même sur demande. Ces données sont nécessaires à l'exécution du contrat : l'archivage conforme des factures est précisément la prestation fournie. Pour en obtenir l'effacement, l'Utilisateur doit clôturer son compte : ses factures sont alors supprimées à l'expiration de la période de grâce. Il lui appartient d'en avoir exporté une copie au préalable, l'obligation de conservation décennale de l'article L123-22 du Code de commerce continuant de lui incomber après cette suppression.

Les factures d'abonnement émises par Seancio à l'Utilisateur ne peuvent pas être effacées avant l'expiration du délai de 10 ans, y compris après clôture du compte. Cette exception est prévue par l'article 17(3)(b) du RGPD, qui écarte le droit à l'effacement lorsque le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable de traitement est lui-même soumis : en l'occurrence l'article L123-22 du Code de commerce, applicable à Seancio en sa qualité d'émetteur de ces factures.


4. Sous-traitants

Seancio fait appel à des sous-traitants pour fournir ses services. La liste complète, avec l'entité légale, la localisation du traitement et le mécanisme de transfert applicable à chacun, est publiée et tenue à jour sur : seancio.fr/sous-traitants.

En résumé, ces sous-traitants incluent : Supabase (base de données et stockage), Vercel (hébergement), Stripe (paiements), Brevo (emails), Google (synchronisation calendrier, sur activation de l'Utilisateur), et et PostHog (analytics et diagnostic technique des erreurs).

Données obtenues via l'API Google Calendar

Lorsque l'Utilisateur active la synchronisation de son agenda dans les paramètres de son compte, Seancio accède, sur autorisation OAuth explicite de l'Utilisateur, aux données strictement nécessaires à la création et à la suppression d'événements dans son agenda Google personnel (titre, horaires et participants de la réservation).

Seancio ne partage, ne transfère et ne divulgue ces données à aucun tiers. Elles ne sont utilisées à aucune autre fin que la fourniture de cette fonctionnalité : pas de publicité, pas de revente, pas d'entraînement de modèle d'intelligence artificielle, pas de constitution de base de données. L'utilisation et le transfert des informations reçues via les API Google respectent la politique de Google relative aux données utilisateur des services API (Google API Services User Data Policy), y compris ses exigences d'utilisation limitée (Limited Use).

Les jetons d'accès (access token, refresh token) sont stockés chiffrés côté serveur (AES-256-GCM) et supprimés immédiatement lorsque l'Utilisateur déconnecte Google Agenda depuis ses paramètres.


5. Transferts hors Union européenne

Certains sous-traitants de Seancio sont des sociétés soumises à un droit étranger (Vercel et PostHog : droit américain ; Supabase : droit singapourien, via son entité contractante Supabase Pte. Ltd.). Leurs traitements sont hébergés dans l'Union européenne (région Francfort) ; les transferts résiduels qui en résultent sont encadrés par les Clauses Contractuelles Types (CCT) de la Commission européenne.

Le cas de Google Agenda est distinct : lorsque l'Utilisateur active la synchronisation de son agenda, l'entité contractante est Google Ireland Limited, mais le traitement s'appuie sur l'infrastructure mondiale de Google et peut donc impliquer un transfert hors Union européenne, également encadré par les Clauses Contractuelles Types.

Le détail par sous-traitant est disponible sur la page Sous-traitants (§4).


6. Cookies et traceurs

Seancio utilise des cookies techniques strictement nécessaires au fonctionnement du site (authentification, préférences de session), pour lesquels aucun consentement n'est requis au titre de l'article 82 de la loi Informatique et Libertés.

Seancio n'utilise aucun traceur publicitaire, aucun outil de profilage et aucun dispositif permettant de suivre votre navigation sur d'autres sites.

Seancio mesure par ailleurs l'usage de son service au moyen de PostHog, sans déposer ni lire aucune information dans votre navigateur à cette fin :

  • Sur le tableau de bord (Utilisateur connecté) : la mesure est rattachée à l'identifiant technique du compte, transmis par le serveur à chaque chargement de page. Elle sert à comprendre comment les Utilisateurs prennent en main le produit et à détecter les points de blocage, notamment lors de la configuration initiale du compte. Ce traitement relève de la présente politique (§2.1) et repose sur l'intérêt légitime de Seancio ; vous pouvez vous y opposer à tout moment en écrivant à hello@seancio.fr.
  • Sur les pages de réservation publiques (Client ou Visiteur) : la fréquentation est mesurée de manière anonyme. Le comptage repose sur une empreinte calculée côté serveur (à partir de l'adresse IP et du type de navigateur, combinés à une valeur aléatoire renouvelée chaque jour et supprimée ensuite), rendant impossible toute ré-identification a posteriori.

PostHog assure en outre le diagnostic technique des erreurs survenues dans l'application (suivi des exceptions), selon le même principe : aucune information n'est déposée ni lue dans votre terminal à cette fin, et les rapports d'erreur sont configurés pour exclure les données nominatives. Sur le tableau de bord, ce diagnostic est rattaché à l'identifiant technique du compte ; sur les pages de réservation publiques, il demeure anonyme. Aucune donnée de navigation collectée sur les pages de réservation publiques n'est associée à l'identité d'un Client ou d'un Visiteur.

Aucun de ces dispositifs n'écrivant ni ne lisant d'information dans votre terminal, Seancio n'affiche pas de bandeau de consentement : aucun traceur soumis au consentement prévu à l'article 82 de la loi Informatique et Libertés n'est déposé.


7. Vigilance particulière : données de santé potentiellement présentes chez les Clients

Certains Utilisateurs (diététiciens notamment) peuvent collecter, via les notes ou réponses libres qu'un Client renseigne lors de sa réservation, ou via leurs échanges directs, des informations relevant de données de santé (article 9 RGPD). Ces données ne sont pas collectées par Seancio pour son propre compte (voir §0) mais transitent par l'infrastructure de Seancio en tant que sous-traitant.


8. Sécurité des données

Seancio met en œuvre des mesures techniques et organisationnelles pour protéger les données, notamment : chiffrement des données en transit et au repos (Supabase), contrôle d'accès par Row Level Security sur l'ensemble des tables, immuabilité et hachage cryptographique des factures, et restriction des accès aux seules personnes habilitées.


9. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès : obtenir une copie des données vous concernant
  • Droit de rectification : corriger des données inexactes
  • Droit à l'effacement : demander la suppression de vos données, sous réserve de l'exception relative aux factures (§3)
  • Droit à la limitation du traitement
  • Droit à la portabilité des données que vous avez fournies
  • Droit d'opposition, notamment pour les traitements fondés sur l'intérêt légitime
  • Droit de définir des directives relatives au sort de vos données après votre décès (article 85 de la loi Informatique et Libertés)

Pour exercer ces droits, contactez hello@seancio.fr. Seancio s'engage à répondre dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes (art. 12 RGPD).

Si vous êtes le Client d'un Utilisateur (vous avez réservé une séance auprès d'un prestataire utilisant Seancio) et souhaitez exercer vos droits sur vos données de réservation, adressez votre demande directement à ce professionnel, qui est responsable de traitement de vos données. Seancio, en tant que sous-traitant, l'assiste dans le traitement de votre demande.

Réclamation auprès de la CNIL

Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07. Site : cnil.fr


10. Modifications de cette politique

Cette politique peut être mise à jour pour refléter des évolutions légales, réglementaires ou techniques. La date de dernière mise à jour figure en haut de ce document. En cas de modification substantielle, les Utilisateurs seront informés par email.

Seancio

Réservation, paiement et facturation pour coachs et consultants indépendants.

Légal

Mentions légalesCGUDPACGVPolitique de confidentialitéSous-traitants

Vous êtes un client ?

Demandez le lien de réservation directement à votre prestataire.

Droit de rétractation

© 2026 Seancio

Hébergé en Europe · RGPD